
。此时可以浏览网站目录、读取配置文件、查看数据库配置信息。读取application.properties查看数据库账号密码进一步扩大信息收集范围。当前权限Tomcat 运行用户权限一般为低权限用户还不是服务器 root 权限需要继续提权。0x06 服务器信息收集本地提权拿到服务器权限拿到 Webshell 之后开始信息收集靶场环境查看操作系统cat /etc/redhat-release→ CentOS7查看内核版本uname -a查看当前用户whoami当前是 tomcat 普通用户查看 sudo 权限、定时任务、SUID 文件、环境变量在靶场环境中内核存在老旧漏洞使用对应提权 Exp上传到服务器执行。执行成功切换为 root 用户whoami返回 root。至此拿到服务器最高权限完整利用链完成。0x07 漏洞利用链复盘整条攻击链路源码审计发现 SQL 注入漏洞 → 注入脱库拿到后台管理员账号密码 → 登录后台 → 后台文件上传漏洞上传 JSP Webshell → 获取 Web 权限 → 信息收集 内核提权 → 获取服务器 root 权限。重点单一 SQL 注入只能读取数据想要拿到服务器权限需要多条漏洞组合形成利用链。真实线上环境中很难遇到这么完美的组合漏洞很多场景中拿到 Web 权限之后无法提权。0x08 漏洞修复方案SQL 注入修复MyBatis 将${id}修改为#{id}使用预编译参数查询禁止直接拼接用户可控参数到 SQL。文件上传修复后端严格校验文件后缀、文件 MIME 类型使用白名单不允许 jsp 等脚本文件上传上传目录设置禁止执行脚本权限。账号安全管理员密码使用加盐哈希不使用简单 MD5设置密码复杂度。服务器最小权限Tomcat 使用低权限账号运行内核及时更新减少本地提权风险。后台访问增加 IP 白名单限制后台访问来源。0x09 学习思考与避坑不要幻想随便一个注入就能直接拿服务器权限大部分 SRC 的注入只能读取数据不存在上传点无法进一步利用。源码审计优先找可控入口再看危险函数不能看到危险代码直接判定漏洞必须溯源参数。真实环境有 WAF、文件权限限制、补丁很多利用链会被打断靶场环境是简化后的学习环境。渗透测试必须提前获得书面授权无授权测试属于违法行为。0x10 总结完整漏洞复现不是只跑一条 Payload而是一套完整的审计、环境搭建、漏洞验证、链式利用的思维。从源码审计定位注入脱库拿到管理员凭证利用文件上传拿到 Webshell再信息收集提权是一条经典的 Java Web 漏洞利用链。学习的时候重点理解漏洞之间如何串联而不是死记 Payload。最后关于网络安全技术储备网络安全是当今信息时代中非常重要的一环。无论是找工作还是感兴趣黑客都是未来职业选择中上上之选为了保护自己的网络安全学习网络安全知识是必不可少的。如果你是准备学习网络安全黑客或者正在学习下面这些你应该能用得上①网络安全学习路线②20份渗透测试电子书③安全攻防357页笔记④50份安全攻防面试指南⑤安全红队渗透工具包⑥网络安全必备书籍⑦100个漏洞实战案例⑧安全大厂内部视频资源⑨历年CTF夺旗赛题解析一、网络安全黑客学习路线网络安全黑客学习路线形成网络安全领域所有的知识点汇总它的用处就在于你可以按照上面的知识点去找对应的学习资源保证自己学得较为全面。二、网络安全教程视频我们在看视频学习的时候不能光动眼动脑不动手比较科学的学习方法是在理解之后运用它们这时候练手项目就很适合了。三、网络安全CTF实战案例光学理论是没用的要学会跟着一起敲要动手实操才能将自己的所学运用到实际当中去这里带来的是CTFSRC资料HW资料毕竟实战是检验真理的唯一标准嘛~四、网络安全面试题最后我们所有的作为都是为就业服务的所以关键的临门一脚就是咱们的面试题内容所以面试题板块是咱们不可或缺的部分这里我给大家准备的就是我在面试期间准备的资料。网安其实不难难的是坚持和相信自己我的经验是既然已经选定网安你就要相信它相信它能成为你日后进阶的高效渠道这样自己才会更有信念去学习才能在碰到困难的时候坚持下去。机会属于有准备的人这是一个实力的时代。人和人之间的差距不在于智商而在于如何利用业余时间只要你想学习什么时候开始都不晚不要担心这担心那你只需努力剩下的交给时间这份完整版的网络安全学习资料已经上传CSDN朋友们如果需要可以微信扫描下方CSDN官方认证二维码免费领取【保证100%免费】